隐私说明与数据保护政策
本隐私政策旨在透明地告知您,当您访问并使用"otp.pc-pg-mahjong.com.cn"(以下简称"本平台")时,我们如何收集、使用、存储以及保护您的个人信息。我们深知数据信任的重要性,因此制定了严格的数据安全规范。请在使用我们的服务前,仔细阅读本政策的全部条款。
一、信息收集的范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您使用功能的不同,我们可能收集以下类别的数据:
- 设备信息: 当您下载并运行"麻将胡了"客户端时,我们会自动收集您的设备型号、操作系统版本、屏幕分辨率以及设备唯一标识符(仅限用于统计安装量的匿名 ID)。这些信息用于确保客户端能够正确适配您的设备环境。
- 网络日志信息: 当您访问本网站时,服务器会自动记录您的 IP 地址、浏览器类型、访问时间以及浏览的页面路径。该日志数据保留周期为 30 天,到期后自动永久删除。
- 对局统计信息: 这是本平台的核心数据。我们收集您在游戏内产生的对局结果信息(包括但不限于胡牌牌型、单局得分、游戏时长)。请注意,此部分数据在采集时会进行脱敏处理,即我们将您的账号 ID 替换为随机生成的字符串,以确保数据无法反向追溯到具体个人。
- 主动提交的信息: 当您通过"联系我们"页面提交咨询表单时,我们会收集您填写的昵称、邮箱地址以及问题描述。这些信息仅用于回复您的咨询。
二、信息使用的目的与方式
我们承诺,所有收集到的数据均用于以下明确的目的,绝不会用于超出以下范围的任何其他用途。
- 提供与维护核心服务: 使用设备信息来诊断客户端崩溃原因,确保"麻将胡了"与"麻将胡了2"客户端在不同硬件上的稳定运行。
- 爆率数据统计与分析: 使用脱敏后的对局统计信息来生成"爆率实测数据"报告。我们通过聚合计算,分析不同时间段的爆率波动趋势,并公开展示统计结果。此过程完全基于匿名化数据,不涉及个体行为追踪。
- 安全风控与欺诈预防: 使用网络日志信息来识别恶意爬虫、DDoS 攻击以及任何试图破坏平台数据完整性的行为。我们有权对可疑 IP 段进行临时封禁。
- 用户沟通与服务优化: 使用您主动提交的联系方式,用于向您发送您所请求的数据报告或回复您的技术支持问题。我们不会向您发送任何与请求无关的营销邮件。
三、Cookie 与追踪技术说明
本平台使用 Cookie 和类似技术来提升您的浏览体验。我们对此进行如下详细说明:
必要 Cookie: 用于维持您的登录状态(如果您注册了账号)以及记住您的语言偏好。这些 Cookie 是网站运行所必需的,无法关闭。它们的有效期不超过 24 小时。
分析性 Cookie: 我们使用自建的统计脚本(非第三方工具)来分析页面访问量。该脚本会记录您的浏览器 User-Agent 信息以及访问来源,但不会创建跨站跟踪档案。我们不会使用任何广告性 Cookie,也不会向第三方广告联盟共享您的访问行为。
四、第三方数据共享政策
我们遵循"最小化共享"原则。在未经您单独同意的情况下,我们不会向任何第三方出售、出租或交易您的个人信息。但以下情况除外:
- 法律合规要求: 当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露必要的用户数据。我们会对此类请求进行严格审查,并在法律允许的范围内尽量通知受影响的用户。
- 服务提供商: 我们可能会将数据存储服务外包给位于中国大陆的云计算服务商(如阿里云或腾讯云)。这些服务商仅根据我们的书面指示处理数据,并受保密协议约束。
- 数据聚合报告: 我们可能会与行业研究机构共享经过聚合且无法识别个人身份的统计报告(例如"麻将胡了2 的爆率区间分布图")。此类共享不涉及任何个人原始数据。
五、您的权利与数据主体请求
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下权利。您可以通过"联系我们"页面提交书面请求来行使这些权利:
- 访问权: 您有权获取我们持有的关于您的个人信息副本,但涉及他人隐私或商业秘密的内容除外。
- 更正权: 如果您发现我们处理的个人信息不准确,您有权要求进行更正。
- 删除权: 在以下情形下,您有权要求删除您的个人信息:我们违反法律法规收集信息、我们未经过您的同意处理信息、您主动注销了账号。
- 撤回同意权: 对于基于"同意"而进行的数据处理活动,您有权随时撤回您的同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
我们将在收到请求后的 15 个工作日内完成身份核验并处理您的请求。对于明显无根据或重复过度的请求,我们可能会收取合理的工时费。
六、信息安全保障措施
保护您的数据免受未授权访问、公开披露、篡改或破坏是我们的首要安全目标。我们实施了以下多层安全防护体系:
- 传输加密: 所有网站流量均强制使用 HTTPS (TLS 1.3) 协议进行加密传输。客户端与服务器之间的数据接口(PG 接口)亦采用 AES-256 加密算法对数据包进行加密。
- 存储加密: 数据库中存储的个人敏感字段(如邮箱地址)均经过哈希处理。即使数据库文件泄露,攻击者也无法直接读取明文信息。
- 访问控制: 我们实行严格的内部权限管理机制。仅有极少数核心运维人员拥有生产数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。
- 定期安全评估: 我们每季度会聘请独立的安全审计机构对平台进行漏洞扫描和渗透测试。最近一次测试时间为 2024 年 9 月,未发现高危漏洞。
七、政策更新与通知机制
随着法律法规的更新以及平台功能的迭代,本隐私政策可能会适时进行调整。我们将在本页面发布最新版本的政策,并更新页面顶部的"生效日期"。
对于涉及用户重大权益的变更(例如收集数据范围的扩大、数据共享对象的改变),我们除了在页面公告外,还会通过您在注册时预留的邮箱发送显著的通知邮件,确保您在变更生效前有足够的时间审阅。政策变更的生效日期通常为发布后的第 7 日。若您在政策更新后继续使用本平台服务,即视为您已阅读并理解更新后的政策内容。